Privacy e sicurezza nella Pubblica Amministrazione

Il nuovo Codice sulla Privacy sancisce ancora una volta l'obbligatorietà di interventi formativi per gli incaricati del trattamento dei dati personali, già prevista dalla legge 675/96, dal D.P.R. 318/99 e dalle altre disposizioni in materia di privacy, identificando la formazione come strumento fondamentale per una corretta gestione delle tematiche legate alla sicurezza e alla privacy.

Data Security ha sviluppato diversi moduli formativi per il personale della Pubblica Amministrazione che forniscono la preparazione adeguata alla mansione, al ruolo e alla responsabilità di ciascuna figura dell'ente.

Nel corso delle sessioni formative vengono trasmessi e condivisi alcuni concetti fondamentali riguardanti:

  • i rischi tipici che si possono presentare, in termini di sicurezza e privacy, nella gestione di dati personali operata da un Ente pubblico;
  • le misure da adottare per ridurre al minimo i rischi e per ottenere un ragionevole livello di sicurezza e di privacy, in ottemperanza con quanto prescritto dalla normativa vigente;
  • le norme legislative del nuovo codice Privacy  (responsabilità delle diverse figure introdotte dalla legge, regolamenti di attuazione, provvedimenti giuridici) e dell'allegato B "Disciplinare tecnico in materia di misure minime di sicurezza";
  • indicazioni su PKI, firma digitale, sistemi di e-government.

Con la collaborazione dell'Ente si individuano le tipologie di risorse da formare. Di norma si individuano diverse tipologie di risorse che si differenziano per responsabilità, mansioni e ruolo all'interno dell'ente. 
Ciascuna di queste figure presenta esigenze ben precise di formazione, dovute principalmente a:

  • differenti livelli di responsabilità;
  • differenti livelli di coinvolgimento operativo nel processo di trattamento dei dati personali;
  • differenti livelli di visibilità della struttura organizzativa e dei processi dell'ente.